安全文章

某BC站点getshell实录

前提摘要:通过批量的爬取和扫描,寻找到了个目标站点,是个关于bc的站点。兄弟们冲了他!渗透过程首先肯定先搞一波基础的信息收集,跑一跑目录,端口号等等。通过目录的扫描一下发现了个惊喜,thinkphp的...
阅读全文
安全工具

一款漏洞查找器

VulFi,即“漏洞发现者”,它是一个IDA Pro插件,可以帮助广大研究人员在二进制文件中查找漏洞。它的的主要目标是在一个单一视图中给研究人员提供包含了各种函数交叉引用的相关信息。对于可以使用Hex...
阅读全文
安全工具

bandit工具分析

Bandit是一个用来检查python代码中安全问题的静态分析工具,它会处理各个各个源代码文件,解析出AST抽象语法树,然后对AST节点运行对应的插件,当Bandit扫描结束后会生成安全报告项目地址:...
阅读全文